CVE-2025-8217В расширение Amazon Q Developer попал промпт для уничтожения данных
В расширение Amazon Q Developer для VS Code версии 1.84.0 попал внедрённый промпт, предназначенный для уничтожения данных. AWS установила, что причиной стал токен GitHub с избыточными правами в CodeBuild.
Что произошло
В бюллетене безопасности AWS-2025-015 от 23 July 2025 сообщается, что в версию 1.84.0 расширения Amazon Q Developer для VS Code попал внедрённый промпт для уничтожения данных. Промпт запускал q --trust-all-tools --no-interactive, разрешая агенту использовать любые инструменты без предварительного запроса.
AWS установила, что причиной стал токен GitHub в CodeBuild, у которого было больше прав, чем требовалось для сборки. Уязвимость зарегистрирована под номером CVE-2025-8217.
Почему это сработало
Избыточные права токена сборки превратили конвейер выпуска в поверхность атаки. После попадания промпта в расширение использованные им флаги отключали подтверждение, и ничто не мешало инструкции задействовать инструменты.
Что делать
- Ограничивайте права токенов CI и сборки одним репозиторием и разрешениями, необходимыми конкретной задаче.
- Требуйте проверку перед внесением любых изменений в ветку выпуска.
- Не запускайте агентов с флагами --trust-all-tools или non-interactive на машинах с реальными данными.
- Не отключайте подтверждение использования инструментов для деструктивных команд.
Используйте учётные данные с минимальными привилегиямиТребуйте подтверждения значимых действийПроверяйте skills, плагины и MCP-серверы
postmark-mcp: вредоносный MCP-сервер копировал всю почту
Выполнение команд ОС через authorization_endpoint в mcp-remote
Выполнить проверку по чек-листу безопасности →